• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۵۰۶۷۹
تاریخ انتشار: ۱۵ مهر ۱۳۹۹ - ۱۷:۵۱
علمی و فرهنگی
از طریق پیام‌رسان‌های جعلی

نفوذ نرم افزار‌های جاسوسی به دستگاه‌های اندرویدی

محققان امنیتی با ردیابی یک نمونه بدافزار نسبتا شناخته شده، نرم افزار جاسوسی اندرویدی جدیدی را ردیابی کردند که از طریق پیام‌رسان‌های جعلی مانند Threema، Telegram و WeMessage توزیع می‌شد.

نفوذ نرم افزار‌های جاسوسی به دستگاه‌های اندرویدیبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، با بررسی‌های شرکت ESET مشخص شده است که فهرست ویژگی‌های این بدافزار با نام APT-C-۲۳، شامل امکان بی صدا کردن اعلان‌های برنامه‌های امنیتی با دستگاه‌های سامسونگ، شیائومی و هواوی است که اجازه می‌دهد حتی در صورت شناسایی فعالیت آن، مخفی بماند.
علاوه بر این، بدافزار می‌تواند اعلان‌های برنامه‌های پیام رسان‌های WhatsApp، Facebook، Telegram، Instagram، Skype، Messenger و Viber را بخواند و به طور موثر پیام‌های دریافتی را به سرقت ببرد.
بدافزار جاسوسی APT-C-۲۳ می‌تواند صفحه نمایش (فیلم و تصویر) و همچنین تماس‌های ورودی و خروجی را از طریق واتس آپ ضبط کند و نیز قادر است با ایجاد یک تداخل روی صفحه سیاه از یک تلفن غیرفعال، به صورت مخفی تماس برقرار کند.
گروهی هکری پیشرفته APT-C-۲۳ در سال ۲۰۱۵ از این بدافزار برای جاسوسی از موسسات نظامی و آموزشی استفاده کرده‌اند.
جاسوس افزار APT-C-۲۳ با نام‌های مختلف Big Bang APT و Two-tailed Scorpion توسط برخی شرکت‌های امنیت سایبری ردیابی می‌شود.
گروه هکری APT-C-۲۳ بدافزار‌هایی را برای سیستم عامل‌های ویندوز (KasperAgent، Micropsia) و اندروید GnatSpy، Vamp، FrozenCell به کار گرفته است که به اهدافی در خاورمیانه حمله کنند.
در مقایسه با نرم‌افزار‌های جاسوسی قبلی برای Android، آخرین نسخه از APT-C-۲۳ قابلیت فراتر از ضبط صدا، سرقت گزارش‌های تماس، پیام کوتاه، مخاطبان و انواع پرونده‌های خاص مانند PDF، DOC، DOCX، PPT، PPTX، XLS، XLSX، TXT، JPG، JPEG، PNG را دارد.
نسخه به روز شده این نرم افزارجاسوسی به آن اجازه می‌دهد تا آن دسته از اعلان راه حل‌های امنیتی را رد کند که در دستگاه‌های سامسونگ، شیائومی و هواووی اجرا می‌شوند، بنابراین بدافزار می‌تواند بدون جلب توجه، جاسوسی کند.

شیوه پنهان شدن در برنامه‌های جعلی.
پایگاه اینترنتی bleepingcomputer نوشت: یکی از محققان امنیتی، توییتی را آوریل سال جاری، منتشر و افشا کرد: قطعه‌ای از نرم‌افزار‌های جاسوسی از اندروید وجود دارد که میزان تشخیص آن در VirusTotal بسیار پایین است؛ با بررسی این نمونه، محققان شرکت ESET دریافتند که این بخشی از جعبه ابزار بدافزار است که توسط عامل تهدیدگر APT-C-۲۳ استفاده می‌شود.
این محقق، حدود دو ماه بعد، نمونه جدیدی از همان بدافزار را پیدا کرد که در فایل نصب برنامه پیام‌رسان تلگرام موجود در DigitalApps (فروشگاه غیر رسمی اندروید) پنهان شده بود.
پس از آن، کارشناسان شرکت ESET دریافتند که بدافزار جاسوس در Threema یک پلت فرم پیام‌رسان ایمن و همچنین AndroidUpdate، برنامه‌ای که به عنوان به روزرسانی سیستم برای پلت فرم تلفن همراه ظاهر می‌شود، به صورت پنهان، وجود دارد.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری معتقدند: استفاده از فروشگاه DigitalApps فقط یکی از روش‌های توزیع عوامل تهدیدگر برای آلوده کردن قربانیان است، زیرا برنامه‌های دیگری نیز وجود دارد که در فروشگاه موجود نیستند، اما حاوی همان نرم‌افزار جاسوسی هستند، لذا کاربران سیستم‌های اندرویدی همچنان باید برنامه‌های مورد نیاز خود را از فروشگاه‌های معتبر دانلود کنند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
درخشش ورزشکار چهارمحال و بختیاری در مسابقات بوکس آزاد بین المللی
اولین کمیسیون مشترک کنسولی ایران و لهستان برگزار شد
پایان زمین‌خواری با سامانه هوشمند مدیریت زمین
حماسه حضور در زنجان
گوترش: جنگ سودان از کنترل خارج شده است
پلتفرم‌های دیجیتال ناجی امنیت غذایی
راهپیمایی ۱۳ آبان زنجانی ها در قاب تصویر
دارایی‌های فراموش شده دولت، امید‌های نیمه تمام
پیام تسلیت نماینده ولی فقیه در لرستان در پی شهادت جانباز، مرادعلی صدیق
گیجگاه ۱۴۰۴/۰۸/۱۳
از چالش‌های صادرات تا حلقه مفقوده در سرنوشت ارز‌های صادراتی
طلب باران از ایزد منان
امضای میثاق‌نامه توسعه نیروگاه‌های خورشیدی و تولید انرژی برق در قم
تقویت نظام مدیریت زمین برای مقابله با زمین‌خواری و تخریب محیط زیست
قریاد انزجار دانش آموزان از استکبار جهانی در مقابل لانه جاسوسی
مجازی شدن مدارس و دانشگاه‌های ۶ شهرستان خوزستان در ۱۴ آبان
قم عزادار سالروز شهادت بانوی دوعالم
بارش استعداد و خلاقیت دانش‌آموزان گیلانی در جشنواره باران
خبر‌هایی از برنامه ریزی آیین پاسداشت هزاره مناره جامع سمنان
برگزاری راهپیمایی ۱۳ آبان در روستای قوپی باباعلی مهاباد
  • پربازدیدها
  • پر بحث ترین ها
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد
تعطیلی مدارس برخی مناطق هرمزگان
اطلاعیه دعوت به راهپیمایی ۱۳ آبان در سراسر کشور
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم
اختلاف جمهوری اسلامی و آمریکا، ذاتی است و نه تاکتیکی
با قاطعیت از حاکمیت خود دفاع می‌کنیم
سفر هیئت عالی رتبه نیروی هوایی ارتش کشورمان به بلاروس
زمین لرزه در شمال افغانستان تاکنون ۳۰ قربانی گرفته است
تأسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
اعمال محدودیت‌های ترافیکی راهپیمایی ۱۳ آبان زنجان
عراقچی: غنی سازی صفر امکان ندارد
تازه‌ترین وضعیت پیش ثبت نام حج ۱۴۰۵
تجمع دانشجویان و مردم در اعتراض به کشتار مردم سودان
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
قلم های کوچک؛ یادآور یک روز بزرگ تاریخی
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۲ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
سخنگوی سپاه: ما غافلگیر نشدیم و آرایش سپاه جنگی بود  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)
ارتش رژیم اشغالگر محور «فیلادلفیا» را بست  (۱ نظر)